汉庭连锁酒店网络规划与实施.docx
《汉庭连锁酒店网络规划与实施.docx》由会员分享,可在线阅读,更多相关《汉庭连锁酒店网络规划与实施.docx(81页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、西安广播电视大学开放教育计算机科学与技术专业毕业论文(设计)题目: 汉庭连锁酒店网络规划与实施 专业层次: 本科 级 别: 2011年秋季 学 号: 1161101257013 姓 名: 左鹏 分校(工作站): 直属一分校 指导教师: 杨彩霖 2013年5 月10 日摘 要汉庭酒店是华住旗下标准经济酒店,致力于为商旅客人提供便捷的住宿体验。本设计方案是关于小型企业局域网的设计,设计方案分为三个模块:交换模块、Internet接入模块、远程访问模块。 根据各部门职能不同把交换模块划分为不同的VLAN,从而减少了广播冲突提高了传输效率,通过部署ACL限制用户的访问,有效地保护敏感数据,提高了网络安
2、全性。借助三层交换机的路由功能,可以实现各VLAN间数据包高速转发,解决VLAN之间的传输瓶颈。 Internet接入模块功能主要通过路由器来实现,它的作用主要是建立外网和企业网的正常通信。使企业网的用户访问Internet同时Internet用户能在一定程度上访问企业网。通过配置NAT(Net Address Translation),不仅是企业网用户可以访问Internet,而且对外隐藏企业网内部地址,从而实现地址保护。 远程访问模块是针对移动用户设计的。通过VPN(Virtual Private Network)技术可以在公共网络的两个端点间建立一条逻辑连接,使在外办公人员可以通过Int
3、ernet访问公司内部网,极大地提高了办公效率,同时免去了高昂的专线租用费用 关键词:企业网络;拓扑结构;冗余;路由AbstractThe rapid development of the Internet is all over the world information industry of enormous change and far-reaching consequences. Market competition has become the trend of globalization. For large enterprises, in adjusting the devel
4、opment strategy, must take into account the markets global competitiveness strategy, and all this information platform will also be based on the principle of the use of computer networks and network planning technology to the network in order to ensure patency. Intranet is an international Internet
5、technology in the enterprise or within a closed user group applications. Intranet is the use of Internet technologies, especially TCP / IP protocol and the completion of the enterprise internal network. This technology allows interoperability of different computer platforms, and do not have to consi
6、der its position. That is what the user can visit any or from any computer access. From the start the whole enterprise class network needs analysis, based on the mainstream stage cisco network equipment company selection, with the goal to build the most suitable network topology, designed with netwo
7、rk technology. As part of this implementation to build the simulator GNS3 network topology, the use of cisco device operating systems unzip-c2691-advsecurityk9-mz.124-11.T2 for all equipment within the core topology IOS, routers and switches using SecureCRT for the configuration, and view the experi
8、mental results to verify that the network meets business needs.Keywords:Enterprise networks, Topology, Redundancy, Routing, Switching 目 录1 前言11.1集团综合信息系统建设目标11.2具体用户需求:21.3集团综合信息系统建设原则21.3.1先进性21.3.2标准性21.3.3兼容性31.3.4可升级和可扩展性31.3.5安全性31.3.6可靠性41.3.7易操作性41.3.8 可管理性42 综合布线方案62.1需求分析62.2综合布线系统的结构62.3系统
9、总体设计82.4系统结构设计描述82.5在施工中注意事项92.5.1仔细查阅其它专业的施工图纸92.5.2建议在施工中应满足设计裕量。102.5.3采用质量可靠的管路和线缆,以避免日后的麻烦102.5.4严格遵守综合布线系统规范102.5.5选材标准必须一致103 网络设计方案113.1 网络设计需求113.2方案设计策略113.3汉庭连锁酒店园区结构示意图123.4网络设备选型123.4.1选型原则123.4.2核心层设备133.4.3汇聚层设备143.4.4接入层交换机153.5主干网络技术选型153.5.1现有网络技术介绍163.5.2网络技术选型结论183.6路由交换部分的设计193.
10、6.1V LAN设计规范193.6.2 IP地址分配方案203.6.3冗余电源253.6.4 生成树(STP/RSTP/MSTP)253.6.5链路聚合(Link Aggregation )263.6.6HSRP273.6.7 等价路由(ECMP)273.6.8策略路由(PBR)283.6.9 VPN293.7网络安全设计293.7.1提高设备的物理安全性293.7.2 配置设备的口令303.7.3 进行VTP域的认证303.7.4园区用户的接入控制303.7.5应用系统的访问限制303.7.6 因特网的接入安全控制304 系统设计方案314.1系统设计总体需求314.2系统设计原则314.3
11、系统设计方案324.3.1 系统的构价324.3.2系统管理设计334.3.3系统的安全设计345服务器解决方案375.1 WEB服务器375.2 FTP服务器角色:配置文件服务器475.3选择摘要515.3 Exchange Server 2003 产品概述55EXCHANGE SERVER ACTIVESYNC606工程实施与项目测试646.1验收基本说明646.1.1设备验收656.1.2系统验收656.2设备验收(物理验收)656.3系统验收(逻辑验收)666.4文档资料验收667项目费用697.1.设备费用697.2项目费用708技术支持服务718.1售后服务内容718.2保证售后服
12、务质量的措施71参考文献731 前言“功欲善其事,必先利其器”,汉庭连锁酒店深刻认识到业务要发展、必须提高企业内部核心竞争力、而建立一个方便快捷安全的通信网络综合信息支撑系统,已迫在眉睫,旭日公司作为一个致力于企业信息化和系统集成的高科技公司非常荣幸参与汉庭连锁酒店综合网络信息系统的建设,希望能尽自己的全力来施展我们的专长来实现汉庭连锁酒店网络信息系统的建设。1.1集团综合信息系统建设目标汉庭连锁酒店信息系统主要建设一个企业信息系统,它以管理信息为主体,连接生产、销售、维护、运营子系统,是一个面向集团的日常业务、立足生产、面向社会,辅助领导决策的计算机信息网络系统。本期项目的目标是建立如下系统
13、:1构造一个既能覆盖本地又能与外界进行网络互通、共享信息、展示企业的计算机企业网。2选用技术先进、具有容错能力的网络产品,在投资和条件允许的情况下也可采用结构容错的方法3完全符合开放性规范,将业界优秀的产品集成于该综合网络平台之中;4具有较好的可扩展性,为今后的网络扩容作好准备 5采用OA办公,做到集数据、图像、声音三位一体,提高企业管理效率、降低企业信息传递成本6整个公司计划采用10M光纤接入到运营商提供的Internet。集团统一一个出口,便于控制网络安全7设备选型上必须在技术上具有先进性,通用性,且必须便于管理,维护。应具备未来良好的可扩展性,可升级性,保护公司的投资。设备要在满足该项目
14、的功能和性能上还具有良好的性价比。设备在选型上要是拥有足够实力和市场份额的主流产品,同时也要有好的售后服务1.2具体用户需求:1网络设备配置配备网络交换设备,实现楼宇间的千兆光纤连接,保证未来各应用系统的实施以及满足集团各种计算机应用系统的大信息量的传输。2网管系统设计提供可以对整个网络系统进行管理的中文图形界面工具,使系统维护人员可以集中控制网络的所有设备。3内、外网隔离过硬盘隔离卡及双布线系统、双网络设备实现办公内网与外网隔离。1.3集团综合信息系统建设原则多业务网络系统方案以实现以上功能为基本要求,在设计上力求做到既要采用国际上先进的技术,又要保证系统的安全可靠性和实用性。具体来讲,其设
15、计遵循以下原则:1.3.1先进性系统的主机系统、网络平台、数据库系统、应用软件均应使用目前国际上较先进、较成熟的技术,符合国际标准和规范;1.3.2标准性所采用技术的标准化,可以保证网络发展的一致性,增强网络的兼容性,以达到网络的互连与开放。为确保将来不同厂家设备、不同应用、不同协议连接,整个网络从设计、技术和设备的选择,必须支持国际标准的网络接口和协议,以提供高度的开放性。全面支持IEEE工业标准:802.1d,802.1p,802.1q,802.1x,802.3,802.3u,802.3z;支持路由协议:IP 的RIP V1/2,OSPF,BGP-4;信令标准:H.323,RTP/CRTP
16、.支持:IPsec、L2TP、GRE、MPLS-VPN规范。支持多址广播协议:IGMP,DVMRP,PIM-DM,PIM-SM;网络管理协议:SNMP,RMON,RMON2; 1.3.3兼容性跟踪世界科技发展动态,网络规划与现有光纤传输网及将要改造的分配网有良好的兼容,在采用先进技术的前提下,最大可能地保护已有投资,并能在已有的网络上扩展多种业务。1.3.4可升级和可扩展性随着技术不断发展,新的标准和功能不断增加,网络设备必须可以通过网络进行升级,以提供更先进、更多的功能。在网络建成后,随着应用和用户的增加,核心骨干网络设备的交换能力和容量必须能作出线性的增长。设备应能提供高端口密度、模块化的
17、设计以及多种类接口、技术的选择,以方便未来更灵活的扩展。1.3.5安全性网络的安全性对网络设计是非常重要的,合理的网络安全控制,可以使应用环境中的信息资源得到有效的保护可以有效的控制网络的访问,灵活的实施网络的安全控制策略。在企业园区网络中,关键应用服务器、核心网络设备,只有系统管理人员才有操作、控制的权力。应用客户端只有访问共享资源的权限,网络应该能够阻止任何的非法操作。在园区网络设备上应该可以进行基于协议、基于Mac地址、基于IP地址的包过滤控制功能。在大规模园区网络的设计上,划分虚拟子网,一方面可以有效的隔离子网内的大量广播,另一方面隔离网络子网间的通讯,控制了资源的访问权限,提高了网络
18、的安全性。在设计园区网的原则上必须强调网络安全控制能力,使网络可以任意连接,又可以从第二层、第三层控制网络的访问。1.3.6可靠性本系统是7x24小时连续运行系统,从硬件和软件两方面来保证系统的高可靠性。硬件可靠性系统的主要部件采用冗余结构,如:传输方式的备份,提供备份组网结构;主要的计算机设备(如数据库服务器),采用CLUSTER技术,支持双机或多机高可用结构;配备不间断电源等。软件可靠性充分考虑异常情况的处理,具有强的容错能力、错误恢复能力、错误记录及预警能力并给用户以提示;并具有进程监控管理功能,保证各进程的可靠运行数据库系统应。网络结构稳定性当增加/扩充应用子系统时,不影响网络的整体结
19、构以及整体性能,对关键的网络连接采用主备方式,已保证数据的传输的可靠性。本系统应具有较强的容灾容错能力,具有完善的系统恢复和安全机制;1.3.7易操作性提供中文方式的图形用户界面,简单易学,方便实用。优良的性能价格比。系统应着重考虑和满足以上的设计要求。1.3.8 可管理性络的可管理性要求:网络中的任何设备均可以通过网络管理平台进行控制,网络的设备状态,故障报警等都可以通过网管平台进行监控,通过网络管理平台简化管理工作,提高网络管理的效率。在进行网络设计时,选择先进的网络管理软件是必不可少的。网络管理软件应用于网络的设备配置,网络拓扑结构表示,网络设备的状态显示,网络设备的故障事件报警,网络流
20、量统计分析以及计费等。网管软件的应用可以提高网络管理的效率,减轻网络管理人员的负担。网络管理的目标是实现零管理,基于策略的管理方式,网络管理是通过制定统一的策略,由管理策略服务器进行全局控制的。基于Web的网管界面,是网管软件的发展趋势,灵活的操作方式简化了管理人员的工作。在设计园区网的设备选择上,要求网络设备支持标准的网络管理协议SNMP,同时支持RMON/RMONII协议,核心设备要求支持 RAP (远程分析端口) 协议,实施充分的网络管理功能。在设计园区网的原则上应该要求设备的可管理性,同时先进的网管软件可以支持网络维护、监控、配置等功能。2 综合布线方案2.1需求分析集团公司园区内包括
21、集团总部办公楼和分部及分公司等七幢建筑,武汉总部和武汉分公司它们之间的距离已超过双绞线布线的技术要求,因此采用光纤进行布线。由于涉及的建筑物较多,规模较大,应此将其定位为智能化园区综合布线系统。园区的综合布线系统是一个高标准的布线系统,水平系统和工作区采用超五类元件,主干采用光纤,构成主干千兆以太网。不仅能满足现有数据、语音、图像等信息传输的要求,也为今后的发展奠定基础。整个园区一共有5000左右个信息点,即武汉总部有3200左右,每分公司各有300左右个。针对以上要求,对计算机内网综合布线系统提出自己的解决方案。建筑群间的光缆采用上海的OTT多模光纤系统,大楼内的布线采用AVAYA的超五类双
22、绞线结构化布线系统。2.2综合布线系统的结构综合布线系统部分结构如下图所示:图2.1综合布线图根据综合布线国际标准ISO 11801的定义,综合布线系统可由以下子系统组成:工作区子系统(Work Area Subsystem)工作区子系统由信息插座延伸至用户终端设备的布线组成,包括信息插座和相应的连接软线。用户能方便地把计算机、电话、传真等不同的终端设备接入大楼的通信网络系统。水平布线子系统(Horizontal Subsystem)水平布线子系统由楼层配线间延伸至信息插座的布线组成,通常可采用超五类双绞线,我们这里采用的是超五类双绞线,也可采用光缆以满足高传输带宽应用或长传输距离的要求。水平
23、布线提供大楼网络通信系统到用户终端设备的信息传输。 建筑物主干子系统(Building Backbone Subsystem)建筑物主干子系统由大楼配线间延伸至各楼层配线间的布线组成。该子系统亦包括各配线间的配线架,跳接线等。采用的线缆是超五类双绞线。大楼配线间和楼层配线间通常也用于放置网络设备和其他有源设备。建筑物主干子系统提供大楼内通信网络信息交换的主干通道。 建筑群布线子系统(Campus Cabling Subsystem)建筑群布线子系统由建筑群配线间延伸至各大楼配线间的布线组成。采用的线缆为光纤,。建筑群配线间通常也用于放置电信接入设备和广域网连接设备。建筑群布线子系统提供了各建筑
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 连锁 酒店 网络 规划 实施
限制150内